- 首頁
- 密碼生成器
密碼生成器
使用可自定義選項生成安全、隨機的密碼,保護您的帳戶安全。
級別 1:僅小寫字母;級別 2:新增數字;級別 3:新增大寫字母;級別 4 及以上:逐步增加更多特殊字元,直至級別 10。
密碼生成器的工作原理
每個密碼都完全在您的瀏覽器中使用 Web Crypto API 生成 - 具體來說是 crypto.getRandomValues(),它在加密層面是安全的。您的密碼永遠不會透過網路傳輸,也不會儲存在我們的伺服器上。
1. 選擇長度
使用長度滑塊在 8 到 64 個字元之間進行選擇。對於大多數線上帳戶,16 個字元是較強的最低標準;對於保護敏感資料的任何內容,建議使用 20 個以上字元。
2. 選擇難度級別
難度滑塊控制使用哪些字元池。更高的級別會新增數字、大寫字母和特殊字元,這會大幅增加攻擊者必須嘗試的可能組合數量。
3. 生成並複製
當您調整設定時,會自動生成新密碼。按 R 重新生成或按 C 複製。將其貼上到您要保護的帳戶中,並將其儲存在密碼管理器中,這樣您就不必記住它。
為什麼強大、隨機的密碼很重要
大多數帳戶洩露都源於弱密碼或重複使用的密碼。強密碼很長、不可預測,並且對單個帳戶是唯一的。
- 長度勝過複雜性
- 20 個字元的小寫密碼比由所有可列印符號組成的 10 個字元密碼有更多的可能組合。長度是抵抗暴力破解攻擊的最大單一因素。
- 隨機性勝過小聰明
- 基於姓名、日期或常見替換(如"P@ssw0rd")的密碼會被首先猜到。隨機生成器生成無規律的字串,因此攻擊者無法縮小搜尋空間。
- 每個帳戶各不相同
- 當某項服務被洩露時,攻擊者會嘗試將洩露的密碼用於所有其他網站。為每個帳戶使用唯一的密碼,可以防止一次洩露級聯波及您的所有帳戶。
常見問題
這個密碼生成器真的安全嗎?
是的。所有密碼都是使用 Web Crypto API 在您的瀏覽器中本地生成的,它提供加密安全的隨機值。生成的密碼永遠不會透過網路傳送或儲存在我們的伺服器上。
我的密碼應該有多長?
對於大多數帳戶,16 個字元是一個很強的基線。對於敏感帳戶(電子郵件、銀行、密碼管理器的主密碼),請使用 20 個或更多字元。只要服務接受,越長越好。
我應該選擇什麼難度級別?
級別 7 及以上包括大寫字母、數字和特殊字元,適合大多數服務。使用目標服務接受的最高階別。如果服務拒絕特殊字元,請降低難度而不是縮短密碼。
您會儲存我生成的密碼嗎?
不會。該工具完全在您的瀏覽器中執行。沒有密碼會被發送到我們的伺服器、記錄日誌或儲存。如果您關閉標籤頁,密碼就消失了 - 請先將其複製到密碼管理器中。
為什麼不使用容易記住的密碼?
容易記住的密碼遵循某些規律(真實單詞、常見替換、個人資訊),攻擊者可以利用這些規律。隨機生成的密碼可以抵禦這種情況。將其儲存在密碼管理器中,這樣您就不必記住它。
我可以為多個帳戶使用相同的密碼嗎?
不可以。當任何一項服務被洩露時,攻擊者會嘗試將洩露的密碼用於所有主要網站。每個帳戶使用唯一的密碼,可以將損失限制在該單一服務。